文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
sigmaprime
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
从EVM 迁移到 SVM : 评估 Solana 程序安全时需关注的关键概念

本文深入探讨了从EVM到SVM的过渡中的关键概念,对于进行Solana安全评估至关重要。讨论了程序派生地址(PDA)及其生命周期、跨程序调用(CPI)、Solana程序库(SPL)Token、交易和指令,以及涉及Solana原生资产的操作,同时强调了这些概念在安全评估中的重要性。

Solana  SVM  EVM  pda  CPI  SPL Token 
发布于 2小时前 阅读(43) 点赞(0)
分享
Twitter分享
微信扫码分享
跨链桥攻击中 MEV 的经济学:一个博弈论分析

本文深入探讨了跨链桥被攻击后,MEV(矿工可提取价值)参与者如何在多个区块链上利用价格差异、流动性失衡和预言机滞后等机会进行价值提取。文章分析了套利者、清算狙击手、验证者和 Gas War 参与者等不同角色的策略,以及他们如何通过博弈论动态和零和竞争来最大化利润。

MEV  跨链桥  套利  清算  博弈论  区块链安全 
发布于 5天前 阅读(28) 点赞(0) ( 2 )
分享
Twitter分享
微信扫码分享
Pectra 对智能合约安全性的影响

本文分析了以太坊 Pectra 升级对智能合约开发和安全性的潜在影响,重点关注 EIP-7702、EIP-7251、EIP-2537、EIP-2935、EIP-7002 和 EIP-7623 等关键提案,并讨论了它们对智能合约的安全性考虑和开发实践的影响,以便开发者能够构建更强大和安全的应用程序。

Pectra  智能合约  EIP-7702  EIP-7251  EIP-2537  EIP-2935 
发布于 2025-08-22 14:33 阅读(20) 点赞(0)
分享
Twitter分享
微信扫码分享
反对为 Glamsterdam 实施 EIP-7732 的理由

文章讨论了在Glamsterdam中实施EIP-7732(一种提议者-构建者分离方案)的必要性。作者认为,目前没有紧迫性立即实施EIP-7732,因为主要的扩展优势(如payload分割和延迟执行)可以在没有信任支付的情况下实现。此外,作者指出,插槽拍卖、执行层支付路径和MEV Burn集成等方面的研究仍在进行中,过早采用EIP-7732可能会限制未来的设计灵活性。

EIP-7732  提议者-构建者分离  PBS  MEV  以太坊  扩展性 
发布于 2025-07-24 23:52 阅读(13) 点赞(0)
分享
Twitter分享
微信扫码分享
观点:Glamsterdam 应该选择 EIP-7732

本文分析了以太坊 Glamsterdam 硬分叉中四个备选 EIP,重点比较了 EIP-7732 和 EIP-7782。文章认为,尽管 EIP-7782 可以带来更快的交易确认,但 EIP-7732 在 L1 和 L2 扩展性、稳定性和长期健康方面更具优势,作者建议在 Glamsterdam 中优先选择 EIP-7732。

EIP-7732  EIP-7782  Glamsterdam  以太坊  硬分叉  PBS 
发布于 2025-07-08 13:58 阅读(10) 点赞(0)
分享
Twitter分享
微信扫码分享
2025年将PeerDAS推向主网之路

文章讨论了PeerDAS在Fusaka升级中发布的可能性,并提出了一系列关键问题,包括规范冻结、安全发布范围以及发布前的必要步骤。文章还建议根据Lighthouse团队的测试结果,设定一个更现实的目标blob数量,并尽早冻结规范,以便团队可以专注于将当前实现投入生产。

PeerDAS  Fusaka  Blob  规范冻结  以太坊  数据可用性抽样 
发布于 2025-06-27 18:39 阅读(10) 点赞(0)
分享
Twitter分享
微信扫码分享
在Sidecar安全审查期间发现的EigenLayer实时漏洞

EigenLayer的sidecar奖励计算中发现了一个除零错误,该错误可能导致所有AVS和运营商的拒绝服务。根本原因是duration参数验证不足,允许零值从智能合约传播到SQL查询。通过在链上和sidecar中添加显式检查,该问题在被利用之前得到了修复。

EigenLayer  restaking  AVS  Sidecar  除零错误  拒绝服务  智能合约 
发布于 2025-06-25 23:20 阅读(7) 点赞(0)
分享
Twitter分享
微信扫码分享
安全工程师审查核心区块链节点指南

本文提供了一种系统的方法,对区块链节点实现进行彻底的安全审查,以Paradigm的Rust Ethereum执行客户端Reth为例。主要分为环境搭建、预审准备(理解架构、威胁建模)、自动分析、手动代码审查策略(优先级框架、自下而上和自上而下的方法)、动态分析与测试、文档和报告编写等阶段,旨在帮助安全工程师识别关键漏洞,管理大规模分布式系统的复杂性。

区块链节点  安全审查  reth  以太坊  漏洞  威胁建模  代码分析  模糊测试 
发布于 2025-06-07 19:15 阅读(7) 点赞(0)
分享
Twitter分享
微信扫码分享
Anchor 0.1.0 发布:Sigma Prime 的 Rust SSV 客户端

Anchor 0.1.0 是 Sigma Prime 发布的基于 Rust 语言的 SSV (Secret Shared Validators) 客户端,旨在为 SSV 网络提供一个独立的、多样化的客户端实现,以提高网络的安全性和稳定性。该版本目前仅限于在测试网上部署,并提供了多种安装和运行方式,欢迎开发者参与贡献。

SSV  分布式验证器技术  DVT  Rust语言  Lighthouse  Sigma Prime 
发布于 2025-06-05 10:41 阅读(6) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约常见漏洞:预言机与定价

本文探讨了在智能合约中使用预言机和价格信息源时常犯的错误,并提出了缓解措施。文章详细分析了诸如闪电贷攻击、操纵预言机、时间延迟攻击、Gas 费用拥堵、错误的价格假设和流动性不足等问题,并提供了相应的解决方案,旨在帮助开发者在DeFi应用中更安全有效地使用预言机。

预言机  智能合约  价格操纵  闪电贷  DeFi安全  时间加权平均价格 
发布于 2025-05-08 14:34 阅读(8) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
sigmaprime
sigmaprime
贡献值: 265 学分: 2
江湖只有他的大名,没有他的介绍。
0 关注 1 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览